อยู่ระหว่างดำเนินการ กรุณารอสักครู่
Privacy and Security Internet Security Policy

Privacy and Security

Internet Security Policy

 

We, Bank of Ayudhya are recognized the importance of security in conducting Internet transaction.
To protect your security online, Bank of Ayudhya employs technology and other security practices to protect personal information from unauthorized disclosure or use.
Our personnels are trained to understand and comply with these information security standards and procedures as well as the confidential treatment of customer information. Learn more about what Bank of Ayudhya does to protect information properly, and what you can do too.

Steps we have taken to safeguard your account

Firewall Protection
     As a basic level of protection, firewall is a system that blocks unauthorized interactive access from individuals or other networks. Every system that interacts with the Internet is at risk of attack from hackers. Bank of Ayudhya uses Firewall as a basic mean to protect our systems that interact with the Internet.

Secured Transmissions and Strong Encryption
     Bank of Ayudhya uses Secured Socket Layer (SSL) encryption for customer online transactions. Encryption is a communications process that scrambles private information to prevent unauthorized access as information is being transmitted between your browser and Bank of Ayudhya.
You won't be able to use Bank of Ayudhya's Internet Transaction unless you have a browser that supports strong encryption.

Personal Access Code
     For applying KrungsriCashlink service, you have to assign your own password for personal access which no one can see it. This must be entered when you-log in to use the service.

Computer Virus Protection
     Bank of Ayudhya uses a combination of tools to detect and prevent computer viruses from entering the bank's computer network systems.

Monitoring
     Bank of Ayudhya places a strong emphasis on protecting information properly, ensuring that all vital information for our customers, clients and associates remains secure and confidential. The bank utilizes sophisticated technology to detect and respond to unauthorized activity.

Time Out Period
     This is triggered after 30 minutes of inactivity to help protect you against unauthorized access.

Steps you should take for your own security

Personal Access Code

Computer Virus Protection
     Computer viruses are real and once your computer is infected it can cost you time, loss of information, repair expense, and aggravation. Make sure your computer has an anti-virus protection program installed to reduce the risk. We recommend that you purchase a program that automatically upgrades your virus protection on a recurring basis. If you currently have a virus protection program on your computer without the automatic upgrade feature, make sure you update your virus detection program at least monthly and/or when you hear of a new virus to minimize your risk. In addition we advise not to open attachments from others or open diskettes unless you have absolute certainty that you can trust the source, and then still be cautious.

Updating Your Browser
     An Internet browser allows access and the ability to navigate a myriad of information and service resources on the Internet. Most computers come with a browser already installed.
     Always update your browser when new versions are released. They often include new security features.
Check your browser for built in safety features that you may or may not elect to use.

Conducting Online Transaction
     Make sure your browser complies with industry security standards, such as Secure Socket Layer (SSL).
If you are on an Internet site where the Internet address starts with https://, you know you are communicating on a secured site. "https" stands for hypertext transfer protocol security. When conducting online transaction, look for the padlock located normally in the lower left-hand corner of your screen. This indicates the site you are online with use encryption technology. If the lock is open then the site does not provide encryption.
     Never enter your personal information into a site that is not secure.

Linking to Other Sites
     We may provide links to non-Bank of Ayudhya sites, such as credit bureaus or merchants. If you choose to link to Web sites not controlled by Bank of Ayudhya, we are not responsible for the privacy or security of these sites, including the accuracy, completeness, reliability or suitability of their information. If you are asked to provide information on one of these Web sites we strongly urge you first to study carefully their Privacy Policies.

Protect Yourself

There's nothing more important than your safety, so don't let your guard down.

Guard your account and personal information. Bank of Ayudhya spends millions of Baht each year on better technology, training and authentication processes to fight identity fraud. With growing criminal sophistication and an increase in identity theft, Please take our precautions to protect your information for general use of conducting Internet Transaction.
     Always remember that protecting information properly is a shared responsibility between you and us.
If you think you have been a victim of fraud, immediately contact us by calling the following phone number:

BANK OF AYUDHYA PUBLIC COMPANY LIMITED
ADDRESS: 1222 RamaIII Road, Yannawa, Bangkok 10120
Telephone: (662) 296-4066

นโยบายการรักษาความปลอดภัย

นโยบายการรักษาความปลอดภัย

ธนาคารกรุงศรีอยุธยา จำกัด (มหาชน) ตระหนักถึงความสำคัญของความปลอดภัยในการทำธุรกรรมทางการเงินบนเครือข่ายอินเทอร์เน็ต

ธนาคารได้เลือกใช้เทคโนโลยี และมีแนวทางปฎิบัติในการรักษาความปลอดภัยเพื่อที่จะรักษาข้อมูลส่วนบุคคลของผู้ใช้บริการมิให้ถูกนำไปใช้หรือเผยแพร่ โดยมิได้รับอนุญาต โดยใช้มาตรฐานการรักษาความปลอดภัยของธนาคาร ซึ่งธนาคารได้กำหนดมาตรการ และข้อแนะนำการรักษาความปลอดภัยต่าง ๆ สำหรับผู้ใช้บริการ KrungsriSCF โดยมีสาระสำคัญดังต่อไปนี้

มาตรการรักษาความปลอดภัยที่ธนาคารเลือกใช้

การป้องกันโดย Firewall

สำหรับการป้องกันขั้นพื้นฐาน ธนาคารได้ติดตั้งระบบ Firewall ซึ่งเป็นระบบที่ป้องกันไม่ให้บุคคลหรือเครือข่ายอื่นทุกระบบที่ไม่ได้รับอนุญาตเข้ามาติดต่อกับเครือข่ายของธนาคาร เพื่อป้องกันการถูกโจรกรรมข้อมูลจากผู้บุกรุก

การส่งข้อมูลผ่านเครือข่ายการสื่อสารและการเข้ารหัสเพื่อรักษาความปลอดภัย

ธนาคารได้ใช้การเข้ารหัสแบบ Secured Socket Layer (SSL) เพื่อป้องกันและรักษาความลับข้อมูลของผู้ใช้บริการในระหว่างการส่งข้อมูลผ่านเครือข่ายการสื่อสาร เพื่อป้องกันข้อมูลความลับของผู้ใช้บริการจากบุคคลที่ไม่ได้รับการอนุญาตในระหว่างการส่งข้อมูลจาก Browser ของผู้ใช้บริการกับธนาคาร หากผู้ใช้บริการไม่มี Browser ที่สามารถรองรับการเข้ารหัสแบบ SSL จะทำให้ผู้ใช้บริการจะไม่สามารถทำธุรกรรมผ่านทางอินเตอร์เน็ตของธนาคารได้

รหัสส่วนตัว

ในการใช้บริการ KrungsriSCF ผู้ใช้บริการสามารถที่จะกำหนดรหัสผ่าน(Password) ของตนเองสำหรับการ log-in เพื่อเข้ามาทำธุรกรรมผ่านอินเทอร์เน็ตของ KrungsriSCF ซึ่งจะไม่มีใครทราบนอกจากผู้ใช้บริการเอง

การป้องกันไวรัสคอมพิวเตอร์

ธนาคารได้ใช้เครื่องมือต่าง ๆ เพื่อตรวจสอบและป้องกันไวรัสคอมพิวเตอร์ไม่ให้สามารถเข้าสู่ระบบเครือข่ายคอมพิวเตอร์ของธนาคารได้

การเฝ้าตรวจสอบควบคุม

ธนาคารได้ตระหนักถึงความสำคัญของการดูแลและการป้องกันข้อมูลของผู้ใช้บริการเป็นอย่างมาก เพื่อให้แน่ใจว่าข้อมูลที่สำคัญของผู้ใช้บริการยังคงปลอดภัยและเป็นความลับ โดยธนาคารใช้เทคโนโลยีที่มีความซับซ้อนในการเฝ้าตรวจสอบและป้องกันการกระทำต่าง ๆ ที่ไม่ได้รับการอนุญาต

บริการออกจากระบบอัตโนมัติ

ระบบจะทำการ log-out ให้โดยอัติโนมัติหลังจากผู้ใช้บริการไม่ได้ใช้เครื่องและเปิดหน้าจอทิ้งไว้เป็นเวลา 15 นาที เพื่อป้องกันไม่ให้ผู้อื่นเข้ามาทำธุรกรรมโดยไม่ได้รับอนุญาต


ขั้นตอนต่างๆ ที่ผู้ใช้บริการพึงปฏิบัตเพื่อความปลอดภัย

รหัสส่วนตัว

การป้องกันไวรัสคอมพิวเตอร์

หากเครื่องคอมพิวเตอร์ของผู้ใช้บริการได้ติดไวรัสแล้ว จะทำให้ผู้ใช้บริการเสียเวลา สูญเสียข้อมูล และเสียค่าใช้จ่ายโดยเปล่าประโยชน์ ดังนั้นเพื่อลดความเสี่ยงจากการติดไวรัสคอมพิวเตอร์ ทางธนาคารขอแนะนำให้ผู้ใช้บริการติดตั้งโปรแกรมที่สามารถทำการ upgrade โปรแกรมป้องกันไวรัสคอมพิวเตอร์ได้โดยอัตโนมัติ หากไม่สามารถกระทำได้ ผู้ใช้บริการต้องแน่ใจว่าได้ทำการ upgrade โปรแกรมป้องกันไวรัสเป็นประจำอย่างน้อยทุกเดือนเพื่อให้ทันสมัยอยู่เสมอ และ/หรือ เมื่อทราบว่าได้มีไวรัสตัวใหม่เกิดขึ้น นอกจากนี้ทางธนาคารขอแนะนำว่าไม่ควรเปิด attachments หรือ diskettes ที่ได้รับจากผู้อื่น เว้นแต่ผู้ใช้บริการจะเชื่อถือ แหล่งที่มา แต่อย่างไรก็ตาม ผู้ใช้บริการควรใช้ความระมัดระวังในการเปิดไฟล์ต่างๆ

การ Update Browser ของตนเอง

Internet Browser สามารถช่วยให้ผู้ใช้บริการเข้าถึงข้อมูล และบริการต่าง ๆ มากมายจากอินเทอร์เน็ต ซึ่งคอมพิวเตอร์ส่วนใหญ่จะมีการติดตั้ง Browser มาให้ด้วย ผู้ใช้บริการควรทำการ update browser ทุกครั้งเมื่อมี version ใหม่ออกมา ซึ่งส่วนใหญ่จะครอบคลุมถึงการรักษาความปลอดภัยในรูปแบบใหม่มาให้ด้วย และควรตรวจสอบดู Browser ของผู้ใช้บริการว่าได้รับการติดตั้งในรูปแบบที่ปลอดภัยซึ่งผู้ใช้บริการสามารถที่จะเลือกใช้หรือไม่เลือกใช้ก็ได้

 

การทำธุรกรรมแบบ Online

การเชื่อมต่อไปยัง web site อื่น

ธนาคารอาจจะทำการเชื่อมต่อกับ web site ต่าง ๆ ที่ไม่ใช่ web site ของธนาคาร เช่น เครดิตบูโรส์ หรือ merchants หากผู้ใช้บริการเลือกที่จะเชื่อมต่อกับ web Site ที่ไม่อยู่ในความควบคุมของธนาคาร ทางธนาคารจะไม่รับผิดชอบต่อความปลอดภัยหรือความเป็นส่วนตัวของ web site เหล่านั้น รวมทั้งความถูกต้อง สมบูรณ์ ความเชื่อถือได้ หรือความเหมาะสมของข้อมูล หากผู้ใช้บริการถูกขอข้อมูลจาก web site ใด ๆ เหล่านี้ ธนาคารขอแนะนำให้ผู้ใช้บริการทำการศึกษานโยบายความเป็นส่วนตัวของ site เหล่านั้นอย่างรอบคอบเสียก่อน

Phishing

Phishing คือคำที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มาซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่นๆ เพื่อนำข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือสร้างความเสียหายในด้านอื่นๆ เช่น ด้านการเงิน เป็นต้น

กลวิธีในการหลอกลวงแบบ Phishing มักจะเป็นการปลอมอีเมล์ หรือปลอมหน้าเว็บไซต์ที่มีข้อความที่จะทำให้ผู้เสียหายหลงเชื่อ เช่น ปลอมอีเมล์ว่าอีเมล์ฉบับนั้นถูกส่งมาจากธนาคารที่ผู้เสียหายใช้บริการอยู่ โดยเนื้อความแจ้งว่า ขณะนี้ธนาคารมีการปรับเปลี่ยนระบบรักษาความปลอดภัยของลูกค้า และธนาคารต้องการให้ลูกค้าเข้าไปยืนยันความถูกต้องของข้อมูลส่วนบุคคลผ่านทางลิงก์ที่แนบมาในอีเมล์ เมื่อผู้เสียหายคลิกที่ลิงก์ดังกล่าว ก็จะพบกับหน้าเว็บไซต์ปลอมของธนาคารซึ่งผู้โจมตีได้เตรียมไว้ เมื่อผู้เสียหายเข้าไป log-in ผู้โจมตีก็จะได้ชื่อผู้ใช้และรหัสผ่านของผู้เสียหายไปในทันที ในบางครั้งการหลอกลวงแบบ Phishing จะอาศัยเหตุการณ์สำคัญที่เกิดในช่วงเวลานั้นๆ เพื่อเพิ่มโอกาสของการหลอกลวง เช่น ช่วงเวลาที่มีภัยธรรมชาติหรือโรคระบาด โดยปลอมเป็นอีเมล์จากธนาคารเพื่อขอรับบริจาค เป็นต้น

ในบางกรณีเว็บไซต์ปลอมจะทำการฝังโทรจันที่สามารถขโมยข้อมูลที่ต้องการมากับหน้าเว็บไซต์ปลอมนั้นด้วย เช่น โทรจันที่ทำหน้าที่เป็น Key Logger ซึ่งจะคอยติดตามว่าผู้เสียหายพิมพ์อักษรใดบ้าง เป็นต้น และเมื่อผู้เสียหายทำการ log-in เข้าใช้งานระบบใดๆ ข้อมูลผู้ใช้งานของระบบนั้น ก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี

วิธีการป้องกัน

การป้องกันตัวท่านเอง

สิ่งที่สำคัญที่สุดในการทำธุรกรรมทางอินเทอร์เน็ตคือ เรื่องความปลอดภัย ดังนั้นผู้ใช้บริการควรจะทำการป้องกันบัญชี และข้อมูลส่วนตัวของตนเองให้อยู่ในที่ปลอดภัยมากที่สุด เนื่องจากการเพิ่มขึ้นอย่างรวดเร็วของการก่ออาชญากรรม และการโจรกรรมข้อมูล ดังนั้นธนาคารได้ลงทุนหลายล้านบาทในแต่ละปีเพื่อเทคโนโลยีที่ดีขึ้น รวมทั้งการอบรมบุคลากร และกระบวนการพิสูจน์ตัวของผู้ทำการรายการเพื่อป้องกันการฉ้อโกงต่าง ๆ ผู้ใช้บริการควรพิจารณาคำเตือนของธนาคารเกี่ยวกับการป้องกันข้อมูลของ ตัวท่านเองในการทำธุรกรรมทางอินเทอร์เน็ต โปรดจำไว้เสมอว่าการป้องกันข้อมูลอย่างเหมาะสมเป็นความรับผิดชอบร่วมกันระหว่างผู้ใช้บริการและธนาคาร

หากท่านสงสัยว่าถูกลักลอบทำธุรกรรมผ่านบัญชีของท่าน โปรดติดต่อธนาคารทันที ตามหมายเลขโทรศัพท์ดังต่อไปนี้

ธนาคารกรุงศรีอยุธยาจำกัด(มหาชน)
ที่อยู่: 1222 ถนนพระรามที่ 3 แขวงบางโพงพาง เขตยานนาวา กรุงเทพฯ 10120
โทรศัพท์: 1572

เงื่อนไขการใช้บริการ KRUNGSRI Cash Management ผ่านระบบ KrungsriSCF

ยืนยันการ Login
ขณะนี้มีการใช้งานระบบด้วย Login Name นี้อยู่ ท่านยังต้องการ log in ด้วย Login Name นี้หรือไม่
เปลี่ยนรหัสผ่าน
* :
* :
* :
นโยบายรหัสผ่าน
รหัสผ่านใกล้หมดอายุ
รหัสผ่านกำลังจะหมดอายุ กรุณาเปลี่ยนรหัสผ่าน
System Information
ระบบจะยกเลิกการใช้งานหน้าจออื่น
รีเซตรหัสผ่าน
กรุณากรอกข้อมูลของคุณ
ชื่อผู้ใช้ระบบ (User ID)* :
อีเมล* :
วันเกิด* :